
Das autonome SOC: Vom SIEM-Chaos zur KI-gesteuerten Security
Wie Sie mit KI-gesteuerten SecOps die Alert-Flut beherrschen, MTTR auf Minuten senken und Ihr SOC nachhaltig entlasten.
Themen
Wann & Wo
Einzelheiten
Format:
Management-Vortrag
Session Beschreibung
Referent: Thomas Maxeiner
Die Realität in modernen Security Operations Centers (SOC) ist angespannt: Terabytes an Log-Daten strömen täglich ein, Sicherheitsteams versinken in einer Flut unzusammenhängender Alarme (Alert Fatigue) und der akute Fachkräftemangel verschärft die Lage zusätzlich. Während Angreifer hochgradig automatisierte Werkzeuge einsetzen, arbeiten viele Sicherheitsteams weiterhin mit veralteten, manuellen Triage-Prozessen. Das traditionelle SIEM-Modell ist an seinen Grenzen angekommen: Es sammelt Daten, schafft aber weder zeitnah Kontext noch echte Reaktionsfähigkeit. Das Resultat sind Reaktionszeiten (MTTR) von Tagen oder Wochen – ein untragbares Risiko im Zeitalter strenger Regularien wie NIS-2.
Ein bloßes „Mehr an Daten“ löst keine Sicherheitsprobleme. Gef ...

